Datenschutz-Hinweise

Informationspflichten nach Artikel 13 und 14 DS-GVO

Stand: 03.2023

1. Verantwortliche für die Datenverarbeitung

DATEV eG, Nürnberg
vertreten durch
Prof. Dr. Robert Mayr (Vorsitzender)
Julia Bangerth (stellv. Vorsitzende)
Prof. Dr. Peter Krug (stellv. Vorsitzender)
Prof. Dr. Christian Bär
Diana Windmeißer
Vorsitzender des Aufsichtsrats: Nicolas Hofmann

Kontakt
Paumgartnerstr. 6-14
90429 Nürnberg

Telefon: +49 911 319-0
Fax: +49 911 147-43196
E-Mail: info@datev.de

2. Datenschutzbeauftragter

DATEV eG
Datenschutzbeauftragter
Walter Deinzer
Paumgartnerstraße 6-14
90429 Nürnberg
Telefon: +49 911 319-0
E-Mail: datenschutz@datev.de

3. Erhebung und Verarbeitung persönlicher DatenbeiVerwendung der App „TabInf mobil“

Bei der Nutzung von der App „TabInfmobil“ werden folgende Daten zu folgenden Zwecken erhoben und verarbeitet:

a) Zugriff auf allgemein zugängliche Bereiche in der App

Bei jedem Zugriff auf allgemein zugängliche Bereiche in der „TabInfmobil“-App werden personenbezogene Nutzungsdaten zum Schutz der Funktionsfähigkeit, zur Optimierung und zur Gewährleistung der App erzeugt und Website bis zu drei Monaten gespeichert.

Rechtsgrundlage für diese Verarbeitung ist das berechtigte Interesse der DATEV (Art. 6 Abs. 1 lit. f) DS-GVO).

b) Nutzung von Websites und Online-Anwendungen mit Zugriffsschutz

Bei der Nutzung der App in dem geschlossen Bereich unserer App können die folgenden Nutzerinformationen erhoben werden:

  • Identifikation des Geräts
  • Zeit der Anfrage sowie unserer Antworten
  • übertragenes Datenvolumen
  • aufgerufene Transaktionen (URLs)
  • Fehlermeldungen der Authentisierungsverfahren und Anwendungen

Die nutzerspezifischen Detailinformationen werden maximal zwei Monate aufgehoben. Auswertungen dieser Daten finden ausschließlich zum Zwecke der Fehler-und Performanceanalyse, im Rahmen der Kundenbetreuung sowie zum Nachvollzug durchgeführter Transaktionen statt.

Rechtsgrundlage für diese Verarbeitung ist das berechtigte Interesse der DATEV (Art. 6 Abs. 1 lit. f) DS-GVO)

Die auf Beraternummer aggregierten Informationen (z.B. welche Beraternummer an welchem Tag welche Transaktion aufgerufen hat) werden im Rahmen der gesetzlichen Bestimmungen (z.B. Aufbewahrungsfristen gemäß HGB und AO) aufbewahrt. Analoges gilt für anwendungsspezifische Informationen, die für Abrechnungszwecke erhoben werden.

Rechtsgrundlage: diese Verarbeitung ist zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DS-GVO) und aufgrund rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c) erforderlich

Bei der Nutzung des geschlossenen Bereichs unserer Websites und der Online-Anwendungen (Geschäftsprozesse zwischen DATEV und ihren Kunden) können die folgenden Nutzerinformationen erhoben werden:

  • Identifikation des Nutzers (bei SmartCard: SmartCard-ID, Zertifikat-SmartLogin;SMS-TAN o. ä., bei DATEV-Benutzerkonto: Benutzername o. ä.)
  • Identifikation des Kunden (Beraternummer, sofern vorhanden)
  • Zeit der Anfrage sowie unserer Antworten
  • übertragenes Datenvolumen
  • aufgerufene Transaktionen (URLs)
  • Fehlermeldungen der Authentisierungsverfahren und Anwendungen

Die nutzerspezifischen Detailinformationen werden maximal zwei Monate aufgehoben. Auswertungen dieser Daten finden ausschließlich zum Zwecke der Fehler-und Performanceanalyse, im Rahmen der Kundenbetreuung sowie zum Nachvollzugdurchgeführter Transaktionen statt.

Rechtsgrundlage für diese Verarbeitung ist das berechtigte Interesse der DATEV (Art. 6 Abs. 1 lit. f) DS-GVO)

Die auf Beraternummer aggregierten Informationen (z.B. welche Beraternummer an welchem Tag welche Transaktion aufgerufen hat) werden im Rahmen der gesetzlichen Bestimmungen (z.B. Aufbewahrungsfristen gemäß HGB und AO) aufbewahrt. Analoges gilt für anwendungsspezifische Informationen, die für Abrechnungszwecke erhoben werden.

Rechtsgrundlage: diese Verarbeitung ist zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DS-GVO) und aufgrund rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c) erforderlich

c) Persönliche Eingaben

Darüber hinaus werden Ihre persönlichen Daten einschließlich Ihrer E-Mail-Adresse nur dann gespeichert, wenn Sie uns diese von sich aus, z.B. bei einer Umfrage oder einer Bestellung, angeben. Ihre Daten werden auch nur zu dem auf der jeweiligen Seite angegebenen Zweck, z.B. zur Abwicklung Ihrer Bestellung, verwendet.

Rechtsgrundlage: je nach demauf der jeweiligen Seite angegebenen Zweck erfolgt diese Verarbeitung

  • aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 lit. a) DS-GVO)
  • zur Vertragserfüllung (Art. 6 Abs. 1 lit. b) DS-GVO)
  • aufgrund rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c) DS-GVO oder
  • zur Erfüllung von berechtigten Interessen der DATEV (Art. 6 Abs. 1 lit. f) DS-GVO)

4. Gerätekennung und Standortdaten

Die App „TabInf mobil“ erfasst und speichert keine weiteren Daten zur Gerätekennung bis auf die unter Punkt 3 genannten.

Darüber hinaus werden keine Standortdaten erfasst und gespeichert.

5. Dauer der Speicherung

Sind Ihre personenbezogenen Daten für die oben genannten Zwecke nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren – befristete – Aufbewahrung ist zur Erfüllung vertraglicher oder gesetzlicher Pflichten weiterhin notwendig. Gründe hierfür können z.B. sein:

  • Das Erhalten von Beweismitteln für rechtliche Auseinandersetzungen im Rahmen der gesetzlichen Verjährungsvorschriften: Zivilrechtliche Verjährungsfristen können bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.
  • Protokolldaten werden bis zu 5 Jahre und Ihre Anfragen bei unserem Kundenservice bis zu 3 Jahre gespeichert.

Nach Ablauf dieser Fristen werden die Daten nach einer Nachbearbeitungsfrist gelöscht. Diese kann für Daten mit einer gesetzlichen Aufbewahrungsfrist von 10 Jahren bis zu maximal 4 Jahre betragen.

6. Empfänger personenbezogener Daten

Innerhalb der DATEV erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Bearbeitung der oben genannten Zwecke brauchen. Auch von DATEV eingesetzte Auftragsverarbeiter (Art. 28 DS-GVO) und andere Dienstleister können zu diesen genannten Zwecken Daten erhalten. Dies sind Unternehmen in den Kategorien IT-Dienstleistungen, Logistik, Telekommunikation und Marketing. Daneben arbeitet DATEV zur Entwicklung und Verbesserung von Dienstleistungen auch mit Universitäten zusammen. Eine Datenweitergabe an Empfänger außerhalb der DATEV erfolgt nur, wenn Bestimmungen dies erlauben oder gebieten, Sie eingewilligt haben oder wir anderweitig zur Datenweitergabe befugt sind. Unter diesen Voraussetzungen können Empfänger personenbezogener Daten z. B. sein:

  • Öffentliche Stellen und Institutionen, bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung.
  • In seltenen Einzelfällen von Wartung oder zur Störungsanalyse können Supportpartner von Hard-oder Software eingesetzt werden. Mit diesen werden die gesetzlich vorgesehenen vertraglichen Regelungen zur Zweckbindung und Vertraulichkeit abgeschlossen.

Weitere Datenempfänger können diejenigen Stellen sein, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt haben.

7. Drittland

Im Rahmen der Fernwartung von Standard-IT-Komponenten ist es zur Fehlerbehebung im Einzelfall nicht auszuschließen, dass ein IT-Dienstleister aus einem Drittland (z. B. USA) in seltenen Fällen gesteuert und begrenzt Einsicht in personenbezogene Daten erhält. Eine Übermittlung personenbezogener Daten an Dienstleister außerhalb des Europäischen Wirtschaftsraums (EWR) erfolgt nur, soweit dem Drittland durch die EU-Kommission ein angemessenes Datenschutzniveau bestätigt wurde oder andere angemessene Datenschutzgarantien (z. B. verbindliche unternehmensinterne Datenschutzvorschriften oder EU-Standardvertragsklauseln) vorhanden sind.

8. Betroffenenrechte

Falls DATEV – Anwendung Daten zu Ihrer Person gespeichert hat, können Sie auf Antrag Auskunft über die zu Ihrer Person gespeicherten Daten erhalten. Bitte informieren Sie uns, wenn wir unrichtige Daten über Sie gespeichert haben oder wenn Sie mit Teilen der Datenspeicherung nicht einverstanden sind, damit wir diese berichtigen, löschen oder deren Verarbeitung einschränken können.

Daten zu Ihrer Person, die Sie eingegeben haben, erhalten Sie im Rahmen der gesetzlichen Vorgaben auf Antrag in einem übertragbaren Format.

Bitte wenden Sie sich zur Ausübung eines Betroffenenrechts an widerspruch@datev.de unter Angabe

  • Ihrer Kontaktdaten
  • der Betroffenenrechte, die Sie ausüben wollen.

9. Widerspruch

Sie haben das Recht, aus Gründen die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, sofern diese Verarbeitung im Rahmen der Interessenabwägung oder im öffentlichen Interesse erfolgt. Der Nutzung Ihrer personenbezogenen Daten für Direktwerbung, können Sie jederzeit ohne Angabe von Gründen widersprechen. Bitte wenden Sie sich dazu an widerspruch@datev.de

10. Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde

Im Fall von Beschwerden können Sie sich an eine Aufsichtsbehörde wenden. Für DATEV ist das Bayerische Landesamt für Datenschutzaufsicht die zuständige Aufsichtsbehörde.

11. Was passiert, wenn die Daten nicht bereitgestellt werden

Im Rahmen der Geschäftsbeziehung benötigen wir von Ihnen folgende personenbezogene Daten:

  • Daten, die für die Aufnahme und die Durchführung einer Geschäftsbeziehung gebraucht werden.
  • Daten, die für die Erfüllung der damit verbundenen vertraglichen Pflichten notwendig sind.
  • Daten, zu deren Erhebung wir rechtlich verpflichtet sind. Ohne diese personenbezogenen Daten sind wir nicht in der Lage, einen Vertrag mit Ihnen einzugehen oder auszuführen.

12. Sicherheit

DATEV ergreift geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten und personenbezogene Daten vor Vernichtung, Verlust, Veränderung oder unbefugter Offenlegung und unbefugtem Zugang zu schützen. Die Wirksamkeit dieser Maßnahmen wird regelmäßig überprüft, bewertet und evaluiert.

13. Links zu anderen Webseiten

Rufen Sie eine externe Internetseite von unserer Seite auf (externer Link), wird der externe Anbieter möglicherweise von Ihrem Browser die Information erhalten, von welcher Seite Sie zu ihm gekommen sind. Für diese Daten ist der externe Anbieter verantwortlich. Wir sind, wie jeder andere Anbieter, nicht in der Lage, diesen Vorgang zu beeinflussen.